校园网络ARP病毒的防治

来源 :中国教育信息化·基础教育 | 被引量 : 0次 | 上传用户:buyezhicheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
   摘 要:本文通过对IP地址和MAC地址对应过程的分析,介绍了局域网上的ARP病毒如何欺骗主机与网关,截获通信数据,引起网络中断。ARP病毒的防治是一个全校性的工程,加强ARP病毒的防治是当前学校网管工作的一个重要内容。
  关键词:IP地址;MAC地址;ARP协议;局域网;病毒
  中图分类号:TP309.5文献标识码:A 文章编号:1673-8454(2010)02-0082-03
  
   网络层IP地址实现了底层网络物理地址的统一,但因特网技术并没有改变底层的物理网络,最终,在物理网络上传输数据还得依靠物理地址,也就是MAC地址,局域网中通过ARP(Address Resolution Protocol)协议来完成将IP地址转换成MAC地址。
  
  一、IP地址和MAC地址的对应过程
  
  IP地址与MAC地址之间的映射通常有两种方法,即静态映射和动态映射。我们现在使用的网络采用动态映射,动态映射是在需要获得地址映射关系时利用网络通信协议直接从其他主机上获得映射信息,建立并维护一个ARP缓存表,表里的IP地址与MAC地址具有一一对应的关系。
  如图1所示,校园网络中,主机A、B、C、D在同一广播域内,主机E、F在同一广播域内,则主机A的电脑中有一个ARP缓存表,表中的IP地址与MAC地址一一对应,如表1所示。
  
  2.中毒局域网主机冒充其他主机欺骗网关
  中毒主机C冒充主机B告诉网关,主机B的IP地址10.200.0.12对应的MAC地址是0050FC0000CC,而网关(一般是三层交换机或路由器)中也有一个ARP缓存表,结果缓存表也就出错了,这样把原本应该发给主机B的数据都转发给了主机C,造成主机B断网。
  一个局域网中往往是一台主机中了ARP病毒,病毒主机通过ARP攻击,捕获数据,从中获得有价值的信息,进行网络犯罪活动,而引起的结果是局域网中的电脑大量地断网,给管理工作带来巨大的压力。
  
  三、ARP病毒的防治
  
  随着校园网在整个学校中发挥的作用越来越大,加强ARP病毒的防治逐渐成为当前学校网管工作的一个重要内容。
  我们在实践过程中,采用了如下方法,取得了良好的效果。
  1.用三层交换机划分Vlan分割校园广播域
  
  例如:在正常情况下,主机A与网络上的其他主机及网关有数据交换的情况下,在命令提示符下输入:ARP –a
   C: >arp -a
   Interface: 10.200.0.11 --- 0x4
  Internet AddressPhysical AddressType
  10.200.0.1 00-50-fc-00-00-11 dynamic
  10.200.0.1200-50-fc-00-00-bb dynamic
  10.200.0.1300-50-fc-00-00-cc dynamic
  10.200.0.1400-50-fc-00-00-dd dynamic
  我们可以从图2中看到,各主机与网关的MAC地址正确无误,网络通信正常。
  但是当主机C中了ARP病毒以后,就会引起其他主机断网。这里,在断网的主机上(如主机A)我们再执行ARP命令,就会显示类似图3所示数据。
   C: >arp -a
   Interface: 10.200.0.11 --- 0x4
   Internet AddressPhysical AddressType
   10.200.0.1 00-50-fc-00-00-cc dynamic
  从图3中的数据我们可以看到,网关的MAC地址替换成了中毒主机的MAC地址,这样发往网关的数据都转发给了中毒主机,正常的网络通信就中断了。
  有了对全校网络上主机的事先了解,我们马上可以查出MAC地址为0050FC0000CC的是主机C,这时只要把主机C从网络上断开,等其他主机都刷新了ARP缓存表以后,网络就能恢复正常通信了。
  4.利用常用工具防止ARP攻击的发生
  合理地利用小工具,能实时了解校园网络的运行情况,现在常用的360安全卫士、瑞星个人防火墙、彩音ARP防火墙单机版等都具有ARP攻击的提示与防范作用,方便我们实时检测到ARP攻击的发生,同时也能方便地知道攻击源的MAC地址,可以有效地提高工作效率。
  最后,需要指出的是,ARP病毒的防治是一个全校性的工程,只有全校师生都养成良好的上网习惯,不访问非正规的网站,不使用来历不明的软件,才能共同营造一个高效稳定安全的校园网络。
  
  参考文献:
  [1]兰少华,杨余旺,吕建勇.TCP/IP网络与协议[M].北京:清华大学出版社,2006.
  [2]冯文新. 计算机网络技术与应用[M].北京:电子工业出版社,2005.
  (编辑:刘轩)
其他文献
认真倾听是交流、沟通与表达的基本前提条件,细心倾听之后,才能够把事情原委清楚地表达出来,别人才能听懂.在2019年教育部权威发布的小学语文新课程标准中也提出:“学会了沟
摘要:随着新课程的改革,教育教学方式和理念发生重大革新,社会各界越来越注重学生实践能力的培养,要求教学工作者坚持学生的主体地位,发挥教师的引领作用。初中学生刚刚开始接触化学,教师应引导学生对化学有正确的理解,让学生了解学习化学的意义,将学生的积极性和主动性调动起来,与此同时注重培养学生学以致用的能力。本文从实践能力出发,探讨强化实践能力训练提高初中化学教学质量的策略。  关键词:实践能力;初中化学
伴随时代的发展进步,我国社会经济快速发展,而公路施工已经成为保障我国社会经济更好发展的保障。为此,当前对公路施工已经提出了更加严格的要求,施工质量必须达到相关标准规范要
摘要:随着新世纪的到来,科学技术得到了飞速发展,新媒体技术也不断趋于成熟,微课作为科技时代的新产物,也在不断的发展和更新,并且被应用到了各种教学领域。在新课改的背景下,很多学校都是采用微课进行课堂教学。中学的诗歌教学是中学语文教学中最重要的内容,诗歌教学会直接影响学生的文学素养,其本身就是一种抽象、含蓄的表达方式,而且诗歌的知识点内容广、范围大,是考查学生语文理解能力、阅读能力、语文知识点的最佳途
摘要:在践行素质教育理念以及推动新课程改革工作的过程之中,许多教师开始着眼于学生核心素养培养的现实条件,以学科教学内容和形式的优化升级为依据,积极开展形式多样的实践教学活动,鼓励学生在自主实践的过程之中学有所获、学有所成。本文以初中数学为分析对象,着眼于这一学科中综合与实践教学版块开展针对性的教学实践活动,培养学生自主学习的习惯,使学生能够对初中数学这门学科有一个深刻的认知和理解,从而实现举一反三
进入20世纪90年代以来,在科技进步速度明显加快,经济与社会变革步伐愈来愈大,市场竞争日趋激烈的背景下,企业的经营环境日益趋于复杂多变和充满不确定性。一方面企业面临的经济、
学位
综合学校和政府的管理,为全面建成服务于现代教育体系的,包括管理、评估反馈等主要内容的信息化支撑做好准备,需要建设学生数据库、教师数据库、固定资产数据库、教育经费数
摘要:对于学生来说,高中数学的学习存在很大难度,这也正是高中教师的教学重难点所在,尤其是一些高中数学知识更是比较抽象和难记。因此,在高中数学教学过程中,教师的教学模式成为影响学生课堂学习效率的重要因素。教师可以从数学概念入手,以培养学生的核心素养为目标,全面提高学生的数学学习能力。基于此,本文从核心素养达成的视角下对高中数学概念课模式进行了分析。  关键词:核心素养;高中数学;概念课  中图分类号
摘 要:在网络十分发达的今天,多媒体在中学德育中的应用是德育改革发展的必然,也是加强和改进未成年人思想道德建设的必要途径。建立德育多媒体素材库的基础性工作是选择、编辑素材资料,这是保障素材资料库质量的核心和关键所在。本文就如何寻找德育多媒体的素材展开论述。  关键词:德育;多媒体素材库;建立;优化  中图分类号:G434文献标识码:A 文章编号:1673-8454(2010)02-0079-03 
在市政道桥工程中的引道路基和桥台之间经常会出现差异沉降的问题,严重影响着的道路桥梁的总体质量,同时在车辆的行驶过程中也会经常发生跳车的情况,为车辆的安全出行带来了极大